Kişisel ağımı (WIFI ile) ofis ağımdan nasıl bölebilirim?


13

Ev ofisimden çalışıyorum ve şirketime bir VPN yönlendiricim var. Kişisel ve ofis kullanımım için aynı ağı paylaşıyorum. Bir WiFi Erişim Noktam var, güvenlik nedenleriyle WiFi'den şirket sunucularımın hiçbirine erişmek istemiyorum.

Şu anda tüm IP trafiği karışıyor ve ayırmak istiyorum. Herkes uygun bir yapılandırma önerebilir, kişisel kullanımım için WiFi ve Internet erişimini koruyabilir ve ofis kullanımım için farklı bir ağ (sınırlı erişim) oluşturabilir (WiFi, VPN yok).


Ne tür bir Cisco yönlendirici? ASA55xx mi? Öyleyse her şeyi ayrı tutacak şekilde yapılandırılabilir.
Chris S

2
Çoğu kullanıcı güvenlik gibi şeyler için endişelenmez. Kudos!
ZnArK

Yanıtlar:


8

Burada VLANS gerekmez !!!

VPN Router'ın WAN arayüzünü ev yönlendiriciye bağlamanız yeterlidir. Tüm Office trafiğinin VPN tüneli tarafından şifrelenmesi gerektiğinden, hiçbir ev trafiğinin iş trafiğine erişimi olmaz.

VPN yönlendirici , yalnızca bu yapılandırmada bağlı olduğunuzda ev makinelerinizle konuşmanıza izin VERMEMELİDİR . Varsa, Ağ Ekibiniz bir sopa ile dövülmelidir. VPN yönlendiricisine gelen tüm trafik VPN Tüneli üzerinden yönlendirilmelidir.

Sahip olabileceğiniz tek sorun, VPN yönlendiricisine bağlandığında (kablolu aracılığıyla) veya tersi durumda WIFI ile bağlantıyı kesmeniz gerekebilir. Bunun gerekli olup olmadığı, evinizin ve işinizin ağ yapılandırmasının yanı sıra işletim sisteminizin arayüz metrikleriyle de ilgilidir (değiştirilebilir, ancak bu sorunun kapsamı dışındadır).

Geçerli yapılandırmanız geri kalmış gibi geliyor. Sadece netleştirmek için:

  • YANLIŞ - [Ev Yönlendirici] -> [VPN Yönlendirici] -> [İnternet]
  • Doğru - [VPN Yönlendirici] -> [Ev Yönlendirici] -> [İnternet]

Bunun nasıl görüneceği: resim açıklamasını buraya girin

Önceki bazı yorumları ele alalım

Bir güvenlik duvarı atmak hiçbir işe yaramaz. NAT yönlendiricilerini birbirinden zincirliyorsanız, zincirin sonunda bulunanların internete yakın olanlarla konuşmasını önlemenin iyi bir yolu yoktur. İlgili olarak, ofis ağı internetin bir parçasıdır.

Bu çoğunlukla gerçek bir ifadedir. VPN yönlendirici, internete daha yakın olan herhangi bir cihazla konuşabilecektir. Ancak; VPN tüneli nedeniyle yönlendiricinin arkasında hiçbir şey olmayacak. Ev ağındaki cihazların göreceği tek şey şifreli VPN paketleri.

İki ayrı İnternet bağlantısı satın alın. Ofisinizi birine, ev eşyalarınızı diğerine takın. Bunu düşünmeye gerek yok.

Bu işe yarar ... ama gerekli değil. Şifrelenmiş bir VPN tünelinden bahsediyoruz ... VPN'in iş yapmasına izin verin. Bunu düşünmek bitti!


Bu, VPN'nin bölünmüş tünel olmadığını varsayar.
MDMarra

@MDMarra Haklısın. Burada birkaç varsayımda bulunuyorum. Bölünmüş tünelliyse, VPN Yönlendiriciden gelen tüm trafiği bir VLAN ile izole etmek için OpenWRT veya dd-wrt (ev yönlendiricisinde) kullanabilirsiniz. IMHO, bu her ay iki ayrı internet bağlantısı için ödeme yapmaktan daha iyi olurdu.
ZnArK

16

İki ayrı İnternet bağlantısı satın alın. Ofisinizi birine, ev eşyalarınızı diğerine takın. Bunu düşünmeye gerek yok.


Tabii ki, en basit cevap her zaman en iyisidir. Cicso vnp yönlendiricim aracılığıyla şirketime erişimimi bırakıyorum ve evim farklı bir bağlantıda oturacak.
code-gijoe

3
Kabul. Vergi yazışmaları için de bu durumla başa çıkmak daha kolay olacaktır.
EEAA

13

VLAN'lara sahip bir yönlendirici satın alın Biri Ev ve diğeri İş için olmak üzere iki ayrı VLANS oluşturun. Bir yönlendiriciyi 1 kez ücret olarak satın almak, 2 kat ödeme yapmaktan daha iyi IMO'dur.


0

Vlansları destekleyecek bir anahtar satın alın.

Ardından, ihtiyacınız olan ayrı ağların miktarını oluşturun.

Mevcut yönlendiricinizi de varsa kullanabilirsiniz

Bu size çok para kazandıracaktır.


-1

2 ayrı net hesap olmadan daha güvenli olmak; ucuz bir güvenlik duvarı satın alın, ofis bilgisayarlarını doğrudan güvenlik duvarına ve ev kullanımı bilgisayarlarını yönlendiriciye bağlayın. Artık güvenlik duvarı web arayüzünde ayrıntılı ayarları yapılandırabilirsiniz. Tüm istemciler için ayrı ayrı ayrıcalıklar bile belirleyebilirsiniz

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.